مراجعة الأمان (AppExchange)
المراجعة الإلزامية من Salesforce، تحليل ثابت وديناميكي بالإضافة إلى فحوصات يدوية، التي يجب أن تجتازها الحزمة قبل إدراجها في AppExchange.
التعريف
مراجعة أمان AppExchange هي تقييم إلزامي تُجريه Salesforce لحزمة قبل إمكانية إدراجها في AppExchange، تجمع بين التحليل الآلي الثابت والديناميكي للكود مع مراجعة يدوية لثغرات مثل حقن SOQL، والبرمجة النصية عبر المواقع، والمشاركة غير الآمنة، وبيانات الاعتماد المُضمَّنة في الكود. تنطبق على كل من الحزم المُدارة وغير المُقفلة المتجهة نحو إدراج عام أو خاص في AppExchange.
يفحص المراجعون أيضًا تهيئة المشاركة وأمان مستوى الحقل، إذ إن الحزمة التي تكشف بيانات أكثر مما هو مقصود هي نتيجة شائعة. تتراوح مدة المراجعة عادةً من بضعة أيام إلى عدة أسابيع، بحسب حجم الطلبات وعدد جولات الملاحظات التي تحتاجها الحزمة قبل اجتيازها.
تعود معظم الطلبات الأولى بنتائج تتطلب تغييرات في الكود، لذا فإن شركات ISV التي تخصص وقتًا للمراجعة ضمن تقويم الإصدار، بدلاً من معاملتها كفكرة لاحقة قبيل موعد الإطلاق مباشرة، تميل إلى امتلاك مسار أكثر سلاسة نحو الإدراج.
إزاي بيشتغل في Serpent
تفحص مراجعة الكود بالذكاء الاصطناعي في Serpent نفس فئة المشكلات، حقن SOQL، وانتهاكات المشاركة، والأسرار المُضمَّنة في الكود، وأمان مستوى الحقل المفقود، في كل مهمة قبل الدمج، بحيث تكون الحزمة المتجهة نحو تقديم AppExchange قد اكتشفت نتائجها الواضحة قبل وقت طويل من المراجعة الرسمية. مع بنيات 2GP الأصلية وتتبع الإصدارات الكامل، تحصل شركات ISV على تقديم أنظف دون توظيف مراجع أمان مخصص، وجولات ملاحظات أقل لكل إصدار.

مراجعة الأمان (AppExchange)، تمت الإجابة
ابدأ مجانًا. بدون بطاقة ائتمان، وبدون تثبيت، وبدون التزام.
يتم الإعداد في أقل من 15 دقيقة. لا حاجة لتوظيف متخصص DevOps.
